EMS IntuneでWindows 10の品質更新プログラムを適用する Windowsの更新プログラムには下記の更新プログラムがあります。機能更新プログラム品質更新プログラムIntuneでは以前から機能更新プログラムを管理出来てましたが、現在は品質更新プログラムも管理出来るようになりました。機能更新プログラムの... 2021.09.05 EMS
EMS iOS/iPadOSデバイスを会社所有としてIntuneに登録する iOS及びiPadOSデバイスを会社所有として管理するためには下記の方法があります。Automated Device Enrollment (ADE)Apple Configurator 2業務用デバイスIDデバイスプロパティ変更一括登録す... 2021.08.31 EMS
Azure AD Azure ADのIdentity Protectionを設定する 「Identity Protection」とはサインインリスクとユーザーリスクの2つのリスクからIDを保護するための機能です。サインインリスクは「サインイン」単位、ユーザーリスクは「ユーザー」単位でリスク評価が行われます。「Identity... 2021.06.14 Azure ADEMS
Azure AD Azure AD Connect Health for AD DSをインストールする Azure AD Connect Healthとは、オンプレのID基盤を監視するための機能です。対象のサーバーにエージェントをインストールすることで、ドメイン情報の取得、アラート検知、使用状況の取得など、信頼性を維持するために必要な情報をA... 2021.03.07 Azure ADEMS
EMS Intuneへのデバイス登録を制限する 会社で支給するデバイスはPC1台とスマートフォン1台という場合が多いと思います。Intuneのデフォルト設定では、全てのOSを15台まで自由に登録出来てしまいますので、登録出来るOSや台数を制限することをお勧めします。Intuneの制限方法... 2021.02.14 EMS
EMS IntuneでWindows 10 の機能更新プログラムのプロファイルを作成する Microsoft Endpoint Managerには更新プログラムを管理する「Windows 10の機能更新プログラム」というものがあります。このプロファイルを作成し適用することで、特定のWindowsバージョン(2004や20H2など... 2021.02.14 EMS
Azure AD Azure ADへのデバイス登録を制限する Azure ADのデフォルト設定ではBYODなど、会社で管理していないデバイスも登録出来てしまいます。そのため、ユーザーがデバイスを登録出来ないようにしたり、登録数の上限を設けることで、ユーザーが自由に登録出来ないようにすることが重要です。... 2021.02.07 Azure AD
Azure AD Azure ADのカスタムの禁止パスワードを有効にする 各組織では、独自のセキュリティ要件に沿った以下のようなパスワード要件があると思います。パスワードの長さパスワードの複雑性パスワードの履歴例えば「P@ssw0rd」というパスワードはどうでしょう?長さや履歴はともかく複雑性は満たしているように... 2021.01.31 Azure ADEMS
EMS Windows 10 更新リングのプロファイルを作成する Microsoft Endpoint Managerには更新プログラムを管理する「Windows 10 更新リング」というものがあります。このプロファイルを作成し適用することでWindows Updateのタイミングを制御することが出来ます... 2021.01.27 EMS
Azure AD MFA用セキュリティ情報の事前登録 多要素認証であるMFA(Multi-Factor Authentication)を導入する際、ユーザーに認証用のセキュリティ情報を登録してもらう必要があります。MFAを有効にすると、ユーザーがMicrosoft 365(Office 365... 2021.01.24 Azure ADOffice 365